ডিজিটাল প্রযুক্তিপ্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য নিজেদের কাছে থাকার দাবি করেছে একটি চক্র। এসব তথ্যের মধ্যে মুঠোফোন নম্বর, ই-মেইল, জাতীয় পরিচয়পত্রের (এনআইডি) নম্বর, ড্রাইভিং লাইসেন্স, অবস্থান, ফেসবুক পরিচিতি ও বাসার ঠিকানা রয়েছে বলে দাবি করে তারা। এসব তথ্য প্রকাশ না করার বিনিময়ে পাঠাওয়ের কাছে চার লাখ ডলার চাওয়া হয়েছে।

সাইবার নিরাপত্তাবিষয়ক প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েব গতকাল বুধবার সামাজিক যোগাযোগমাধ্যম এক্সে (সাবেক টুইটার) বিষয়টি সামনে এনেছে। ডার্ক ওয়েবে করা ওই পোস্টের একটি স্ক্রিনশটও প্রকাশ করেছে ডেইলি ডার্ক ওয়েব। তবে দাবিটির সত্যতা স্বাধীনভাবে যাচাই করা সম্ভব হয়নি।

এ বিষয়ে জানতে চাইলে পাঠাও বৃহস্পতিবার দিবাগত রাত ১২টার পর এক লিখিত বিবৃতিতে মুক্তকণ্ঠকে বলেছে, ‘আমরা জানতে পেরেছি যে দুষ্কৃতকারীরা ব্যবহারকারীদের নাম, ই-মেইল অ্যাড্রেস এবং ফোন নম্বরসহ কিছু পার্সোন্যাল ইনফরমেশন অ্যাকসেস করেছে। ঘটনাটি ধরা পড়ার সঙ্গে সঙ্গেই তা নিয়ন্ত্রণে আনা হয়েছে এবং পাঠাওয়ের সিস্টেম সুরক্ষিত রাখতে এক্সটার্নাল সাইবার সিকিউরিটি এক্সপার্টদের যুক্ত করা হয়েছে। চলমান তদন্তের মাধ্যমে ঘটনার সার্বিক বিষয় নিশ্চিত হওয়ার পর, নিয়ম অনুযায়ী সংশ্লিষ্ট কর্তৃপক্ষকে আপডেট করা হবে।’

পাঠাও জানিয়েছে, ৪ অক্টোবর পাঠাও প্ল্যাটফর্মের সেবায় সাময়িক সমস্যা দেখা দেয়। একটি সাইবার-সিকিউরিটি সংক্রান্ত ঘটনা শনাক্ত করার পরপরই প্ল্যাটফর্মের সিকিউরিটি ও তথ্য নিরাপদ রাখার আগাম সতর্কতা হিসেবে পাঠাও তাদের গুরুত্বপূর্ণ সিস্টেমগুলো অফলাইনে নিয়ে যায়। সেবা দ্রুতই চালু করা হয়েছে। তবে সিস্টেম পুরোপুরি ‘স্ট্যাবল’ করার কাজ চলায় ব্যবহারকারীরা সাময়িকভাবে হালকা কিছু কারিগরি সমস্যার মুখোমুখি হতে পারেন।

এর আগে বুধবার সেবা বিঘ্নিত হওয়ার ঘটনায় পাঠাওয়ের ভেরিফায়েড ফেসবুক পেজে দেওয়া এক বিবৃতিতে জানানো হয়, ৪ অক্টোবর সাইবার নিরাপত্তাজনিত একটি ঘটনা শনাক্ত হওয়ার পর সতর্কতামূলক ব্যবস্থা হিসেবে তাদের কিছু গুরুত্বপূর্ণ সিস্টেম সাময়িকভাবে বন্ধ রাখা হয়েছিল। এতে প্ল্যাটফর্মটির বিভিন্ন সেবা বিঘ্নিত হয়। অল্প সময়ের মধ্যেই সেবাগুলো আবার চালু করা হলেও সিস্টেম পুরোপুরি স্থিতিশীল করার কাজ চলছে।

ওই বিবৃতিতে বলা হয়, ৪ অক্টোবর সাইবার নিরাপত্তাজনিত একটি ঘটনা শনাক্ত হওয়ার পর সতর্কতামূলক ব্যবস্থা হিসেবে তাদের কিছু গুরুত্বপূর্ণ সিস্টেম সাময়িকভাবে বন্ধ রাখা হয়েছিল। ঘটনার সময় কিছু ব্যক্তিগত তথ্য, যার মধ্যে নাম, ই-মেইল ঠিকানা ও ফোন নম্বর রয়েছে, দুর্বৃত্তদের হাতে গেছে বলে তারা জানতে পেরেছে।

ডার্ক ওয়েবের ওই পোস্টে দাবি করা হয়েছে, তাদের কাছে পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট তথ্য রয়েছে। এতে প্রায় ২৫ কোটি রেকর্ড এবং ৫৯১টি তথ্যভান্ডার রয়েছে বলে উল্লেখ করা হয়েছে। সবচেয়ে বড় তথ্যভান্ডারে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি হিসাবের তথ্য রয়েছে বলে দাবি করা হয়েছে।

এ ছাড়া ১ কোটি ৯০ লাখের বেশি এনআইডি নম্বর ও মুঠোফোন নম্বর, ১ কোটি ৯০ লাখের বেশি ড্রাইভিং লাইসেন্সের তথ্য, প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ছবি এবং প্রায় ৫৭ লাখ বাসার ঠিকানা থাকার দাবি করা হয়েছে।

পাঠাওয়ের অভ্যন্তরীণ ও ব্যবসায়িক তথ্যও নিজেদের কাছে থাকার দাবি করেছে ওই গোষ্ঠী। এর মধ্যে কর্মীদের তথ্য, প্রশাসনিক প্রবেশাধিকারের নথি, ব্যবসায়ীদের ব্যাংক হিসাব ও ব্যাংকের শাখা শনাক্তকরণ নম্বর, অর্থ লেনদেনের তথ্য, পণ্য সরবরাহের অবস্থান-সংক্রান্ত তথ্য এবং চালকদের যাত্রার নথি থাকার কথা বলা হয়েছে।

পোস্টে পাঠাওয়ের কাছে চার লাখ ডলার দাবি করা হয়েছে। অর্থ পরিশোধ না করলে এনআইডি, ব্যাংক, কর্মী ও প্রশাসনিক তথ্য প্রকাশের হুমকি দেওয়া হয়েছে।

এ বিষয়ে জানতে চাইলে সাইবার নিরাপত্তা বিশেষজ্ঞ তানভীর হাসান জোহা মুক্তকণ্ঠকে বলেন, সংশ্লিষ্ট প্রতিষ্ঠানের উচিত অবিলম্বে একটি স্বাধীন ডিজিটাল ফরেনসিক তদন্তের ব্যবস্থা করা, প্রাসঙ্গিক সার্ভার, অ্যাকসেস লগসহ সব ডিজিটাল আলামত সংরক্ষণ করা এবং প্রযোজ্য আইন অনুযায়ী সংশ্লিষ্ট নিয়ন্ত্রক ও আইন প্রয়োগকারী কর্তৃপক্ষকে অবহিত করা। ডিজিটাল আলামতের সুরক্ষা, নাগরিকদের ব্যক্তিগত তথ্যের নিরাপত্তা এবং প্রমাণভিত্তিক আইনগত ব্যবস্থা গ্রহণই সর্বোচ্চ অগ্রাধিকার হওয়া উচিত।